Giới thiệu về Tiêu chuẩn quốc gia TCVN 10543:2014
Tiêu chuẩn quốc gia TCVN 10543:2014 hoàn toàn tương đương với tiêu chuẩn quốc tế ISO/IEC 27010:2012. Đây là văn bản kỹ thuật quan trọng trong lĩnh vực công nghệ thông tin, tập trung vào các kỹ thuật an toàn và quản lý an toàn trao đổi thông tin giữa các tổ chức và các ngành khác nhau (liên tổ chức, liên ngành).
Thông tin thuộc tính văn bản pháp quy
- Tên tiêu chuẩn: Tiêu chuẩn quốc gia TCVN 10543:2014 (ISO/IEC 27010 : 2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý an toàn trao đổi thông tin liên tổ chức, liên ngành.
- Số hiệu: Chưa có thông tin cụ thể trong dữ liệu trích xuất.
- Cơ quan ban hành: Chưa có thông tin cụ thể trong dữ liệu trích xuất.
- Ngày ban hành và ngày áp dụng: Chưa có thông tin cụ thể trong dữ liệu trích xuất.
- Tình trạng hiệu lực: Chưa có thông tin cụ thể trong dữ liệu trích xuất.
Mục tiêu cốt lõi của tiêu chuẩn
Tiêu chuẩn được xây dựng nhằm hướng tới mục tiêu chiến lược sau:
- Đảm bảo bảo vệ đầy đủ việc trao đổi thông tin: Thiết lập các nguyên tắc, hướng dẫn và biện pháp kiểm soát nhằm bảo vệ an toàn thông tin một cách toàn diện khi thực hiện các hoạt động trao đổi, chia sẻ dữ liệu trong cộng đồng chia sẻ thông tin giữa các tổ chức và các ngành nghề khác nhau.
Nội dung chi tiết các điều khoản đầu (Từ Điều 1 đến Điều 4)
Dựa trên cấu trúc trích xuất của văn bản, phần mở đầu và các điều khoản đầu tiên (từ Điều 1 đến Điều 4) tập trung vào việc định hình khung pháp lý kỹ thuật và các khái niệm nền tảng:
- Phạm vi áp dụng (Điều 1): Xác định giới hạn và đối tượng áp dụng của tiêu chuẩn, tập trung vào các mô hình liên kết, chia sẻ thông tin nhạy cảm hoặc thông tin trọng yếu giữa các thực thể độc lập, các cơ quan quản lý nhà nước và doanh nghiệp thuộc nhiều lĩnh vực khác nhau.
- Tài liệu viện dẫn (Điều 2): Liệt kê các tiêu chuẩn, văn bản kỹ thuật liên quan làm cơ sở đối chiếu và áp dụng song song nhằm đảm bảo tính đồng bộ trong hệ thống tiêu chuẩn an toàn thông tin quốc gia và quốc tế.
- Thuật ngữ và định nghĩa (Điều 3): Làm rõ các khái niệm chuyên ngành cốt lõi sử dụng trong tiêu chuẩn, đặc biệt là các định nghĩa liên quan đến "cộng đồng chia sẻ thông tin", "trao đổi thông tin liên tổ chức", và các cấp độ an toàn thông tin.
- Cấu trúc của tiêu chuẩn (Điều 4): Khái quát cách thức tổ chức các nội dung tiếp theo của tiêu chuẩn, giúp người áp dụng dễ dàng tra cứu, triển khai các biện pháp kiểm soát an toàn thông tin phù hợp với đặc thù của từng tổ chức.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
lnformation technology - Security techniques - lnformation security management for inter-sector and inter-organizational communications
Lời nói đầu
TCVN 10543:2014 hoàn toàn tương đương với ISO/IEC 27010:2012 TCVN ISO/IEC 10543:2014 do Viện Khoa học Kỹ thuật Bưu điện biên soạn, Bộ Thông tin và truyền thông tổ chức xây dựng và đề nghị, Tổng cục Tiêu chuẩn Đo lường Chất lượng thẩm định, Bộ Khoa học và Công nghệ công bố.
CÔNG NGHỆ THÔNG TIN - CÁC KỸ THUẬT AN TOÀN - QUẢN LÝ AN TOÀN TRAO ĐỔI THÔNG TIN LIÊN TỔ CHỨC, LIÊN NGÀNH
lnformation technology - Security techniques - lnformation security management for inter-sector and inter-organizational Communications
Tiêu chuẩn này cung cấp thêm các hướng dẫn đã được đưa ra trong bộ tiêu chuẩn ISO/IEC 27000 để triển khai quản lý an toàn thông tin trong các cộng đồng chia sẻ thông tin.
Tiêu chuẩn này cung cấp các biện pháp quản lý và hướng dẫn cụ thể liên quan đến việc khởi tạo, triển khai, duy trì và cải tiến an toàn thông tin trong trao đổi thông tin liên tổ chức và liên ngành.
Tiêu chuẩn này áp dụng cho tất cả các hình thức trao đổi và chia sẻ thông tin nhạy cảm, cả công khai lẫn riêng tư, ở phạm vi quốc gia lẫn quốc tế, trong cùng lĩnh vực ngành nghề hoặc thị trường hoặc giữa các ngành nghề. Đặc biệt, tiêu chuẩn này có thể áp dụng để trao đổi và chia sẻ thông tin liên quan đến việc hỗ trợ, duy trì vào bảo vệ cơ sở hạ tầng quan trọng của một tổ chức hoặc một quốc gia.
Các tài liệu viện dẫn sau rất cần thiết cho việc áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng phiên bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất, bao gồm cả các sửa đổi, bổ sung (nếu có).
ISO/IEC 27000:2009, Information technology - Security techniques - Information security manegerment systems - Overview and vocabulary (Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống quản lý an toàn thông tin – Tổng quan và từ vựng)
TCVN ISO/IEC 27001:2009, Công nghệ thông tin - Hệ thống quản lý an toàn thông tin - Các yêu cầu TCVN ISO/IEC 27002:2011, Công nghệ thông tin - Các kỹ thuật an toàn - Quy tắc thực hành quản lý an toàn thông tin.
Tiêu chuẩn này sử dụng các thuật ngữ và định nghĩa trong ISO/IEC 27000 và các thuật ngữ và định nghĩa sau:
3.1. Cộng đồng chia sẻ thông tin (information sharing community)
Nhóm các tổ chức đồng ý chia sẻ thông tin
CHÚ THÍCH: Tổ chức có thể là cá nhân.
3.2. Thực thể truyền thông thông tin tin cậy (trusted information communication entity)
Tổ chức độc lập hỗ trợ trao đổi thông tin trong một cộng đồng chia sẻ thông tin
4. Các khái niệm và giải thích
4.1. Giới thiệu
Hướng dẫn cụ thể hệ thống quản lý an toàn thông tin cho trao đổi thông tin liên tổ chức và liên ngành được đề cập trong các điều từ điều 5 đến điều 15 của tiêu chuẩn này.
TCVN ISO/IEC 27002:2011 đưa ra các biện pháp quản lý bao gồm cả việc trao đổi thông tin song phương giữa các tổ chức, cũng như các biện pháp quản lý việc phát tán thông tin sẵn có công khai nói chung. Tuy nhiên, trong một số trường hợp vẫn cần chia sẻ thông tin trong cộng đồng các tổ chức, nơi thông tin này là nhạy cảm và không thể được cung cấp công khai ngoại trừ cho các
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 8709-1:2011 (ISO/IEC 15408-1:2009) về Công nghệ thông tin - Các kỹ thuật an toàn - Các tiêu chí đánh giá an toàn CNTT - Phần 1: Giới thiệu và mô hình tổng quát
- 2Tiêu chuẩn quốc gia TCVN 8656-4:2012 (ISO/IEC 19762-4:2008) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động (AIDC) - Thuật ngữ hài hòa - Phần 4: Thuật ngữ chung liên quan đến truyền thông radio
- 3Tiêu chuẩn quốc gia TCVN 6755:2008 (ISO/IEC 15417 : 2007) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật về mã vạch 128
- 1Quyết định 3742/QĐ-BKHCN năm 2014 công bố Tiêu chuẩn quốc gia do Bộ trưởng Bộ Khoa học và Công nghệ ban hành
- 2Tiêu chuẩn Việt Nam TCVN ISO/IEC 27002:2011 (ISO/IEC 27002:2005) về công nghệ thông tin - Các kỹ thuật an toàn - Quy tắc thực hành quản lý an toàn thông tin
- 3Tiêu chuẩn quốc gia TCVN 8709-1:2011 (ISO/IEC 15408-1:2009) về Công nghệ thông tin - Các kỹ thuật an toàn - Các tiêu chí đánh giá an toàn CNTT - Phần 1: Giới thiệu và mô hình tổng quát
- 4Tiêu chuẩn quốc gia TCVN 8656-4:2012 (ISO/IEC 19762-4:2008) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động (AIDC) - Thuật ngữ hài hòa - Phần 4: Thuật ngữ chung liên quan đến truyền thông radio
- 5Tiêu chuẩn quốc gia TCVN ISO/IEC 27001:2009 (ISO/IEC 27001:2005) về Công nghệ thông tin - Hệ thống quản lí an toàn thông tin - Các yêu cầu
- 6Tiêu chuẩn quốc gia TCVN 6755:2008 (ISO/IEC 15417 : 2007) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật về mã vạch 128
Tiêu chuẩn quốc gia TCVN 10543:2014 (ISO/IEC 27010 : 2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý an toàn trao đổi thông tin liên tổ chức, liên ngành
- Số hiệu: TCVN10543:2014
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2014
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 12/08/2026
- Tình trạng hiệu lực: Kiểm tra
